平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
公開鍵基盤
CRLに関する記述
特定の認証局が発行した CRL に関する記述のうち,適切なものはどれか。
- アCRL には,失効したディジタル証明書に対応する秘密鍵が登録される。
- イCRL には,有効期限内のディジタル証明書のうち失効したディジタル証明書と失効した日時の対応が提示される。
- ウCRL は,鍵の漏えい,破棄申請の状況をリアルタイムに反映するプロトコルである。
- エ有効期限切れで失効したディジタル証明書は,所有者が新たなディジタル証明書を取得するまでの間,CRL に登録される。
答えと解説を見る
✓ これが正解イCRL には,有効期限内のディジタル証明書のうち失効したディジタル証明書と失効した日時の対応が提示される。
解説
CRLは有効期限内に失効した証明書と失効日時を載せたリストです。
CRL(証明書失効リスト)は、認証局が発行するリストです。デジタル証明書には有効期限がありますが、秘密鍵の漏えいなどが起きると、期限より前でも証明書を失効させる必要が出てきます。そうした証明書のシリアル番号と失効した日時を並べて公開するのが CRL です。証明書を受け取った側は CRL を参照し、その証明書をまだ信頼してよいかを確かめます。見分けるときは、何が載るのか、どんな形のものか、期限切れの証明書を扱うのかに注目します。
ほかの選択肢はなぜ違うのか
- アCRL には,失効したディジタル証明書に…:CRL に載るのは失効した証明書を特定する情報で、秘密鍵そのものではありません。秘密鍵は持ち主だけが持つもので、認証局がリストに載せて公開すれば、かえって危険です。
- ウCRL は,鍵の漏えい,破棄申請の状況を…:CRL は認証局が定期的に発行するリストであり、通信の手順を定めたプロトコルではありません。失効の状況をその都度問い合わせる仕組みとしては、OCSP という別のプロトコルがあります。
- エ有効期限切れで失効したディジタル証明書は…:有効期限が切れた証明書は、期限の時点で自然に使えなくなるので、CRL に載せて知らせる必要がありません。新しい証明書を取るまで登録し続けるという扱いもありません。
この問題の用語
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(秘密鍵)
- 令和6年度 春期 午前Ⅱ 問6:CRLに関する記述(CRL)
- 令和5年度 春期 午前Ⅱ 問14(秘密鍵)
- 令和3年度 秋期 午前Ⅱ 問8:CRLに関する問題(CRL)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)